精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于USB的攻擊向量總結

安全 移動安全
本文,我將主要通過上圖的分類方式來探討針對USB的攻擊向量問題。最上層涉及到更多關于人類應用、業務的基本交互場景。

本文,我將主要通過上圖的分類方式來探討針對USB的攻擊向量問題。最上層涉及到更多關于人類應用、業務的基本交互場景。傳輸層包括設備的固件、協議棧等。物理層則主要描述USB總線上的通信問題。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

一、人類因素

本節從人類本身的特點討論USB的攻擊行為。例如:機密USB被外部人員或組織的利用等。

1. 外部威脅

大部分安全從業人員認為,所有的USB攻擊都是主機插入了外部usb設備,而這些設備通常帶有不同形式的惡意代碼。惡意人員會想方設法的欺騙用戶,將一個不可信的設備插入到他們的主機中。在社會工程學范疇,這并不是很困難的事情。根據Steve Stasiukonis報告《Social engineering, theUSB way》說,2006年的滲透測試行動中,黑客在三天內將威脅U盤插入了目標公司內部的75%的主機上。

美國國土安全部(Department of Homeland Security)在一項類似的實驗中也證實了了這一結果,60%的政府設備有機會會被外部人員接觸;更有意思的是,報告還指出,當司機、文秘等職業得到更多的場所準入權之后,外部人員接觸終端設備的數字上升到90%。

2. 內部威脅

USB設備快速下降的成本使公司和消費者選擇利用USB設備存儲和傳輸涉密數據。與任何物理設備一樣,USB驅動器也可能因人為錯誤而損壞,丟棄。這種處理往往會導致有害的結果。2011年,Ponemon Institute(波耐蒙研究所)發布了一項研究,記錄了400家不同的公司;他們發現這些公司因為隨意丟棄USB設備而損失了250萬美元。2011年晚些時候,一名澳大利亞國防援助人員在經過科威特時丟失了存儲在U盤上的絕密文件。完美的人越是容易犯錯誤,這樣總會給公司甚至國家帶來沉重的代價。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

USB介質也為內部攻擊者泄露機密信息提供了便利途徑。2010年,二等兵Chelsea Manning違反《反間諜法》被捕,原因是泄露了美國軍方的私人視頻。曼寧使用了便攜式存儲設備,因為出口管制很松,為了突破軍隊網絡的空擋,向外界泄露信息。Edward Snowden(斯諾登)使用類似的技術從位于夏威夷的軍事基地竊取了美國國家安全局的絕密數據。當然國內的黃*事件也是很典型的案例(下圖)。USB設備的普遍性和可移植性既是挑戰也是機遇。一方面,它們的易用性極大地幫助了消費者和公司完成日常任務。另一方面,USB設備本身實際上是超越技術范疇的行政安全道德領域,可能會對組織造成巨大的影響。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

二、應用層

應用層攻擊涉及主機用戶空間進程及其與設備功能的交互。這一層的攻擊通常分為兩類:代碼注入攻擊和數據過濾攻擊。

1. 代碼注入

USB存儲已被多個惡意軟件利用。據本人知道的案例,Duqu病毒使用應用層rootkit來隱藏USB存儲設備上的惡意文件。Conficker、Flame病毒則使用了0day攻擊和惡意autorun。當U盤連接到主機時,inf文件自動執行惡意軟件。盡管自動運行功能在成為Windows平臺的主要威脅之一后受到了限制,但由于操作系統的漏洞(Bad-USB等),類似的功能仍然可用。

2. 數據過濾

由于USB設備通常不會對主機上正在通信的應用程序進行身份驗證,因此應用程序可能會對USB設備寫入或者讀取數據。例如,網絡攝像頭本地的數據的存儲,USB設備本地日志的保存、usb應用層存在的各種安全漏洞都可能會成為關鍵的因素。

三、傳輸層

1. 協議偽造

USB設備利用主機對任何連接設備的完全信任,它們往往為終端操作系統提供附加的驅動層接口。像USB橡皮鴨或USBdriveby(http://samy.pl/usbdriveby/)這樣的設備連接到主機系統時,它驅動層協議棧所有的回調接口(包括用戶不知道的)都會被枚舉。這種功能可以通過將惡意代碼嵌入到其他正常的設備(例如,藍牙耳機中的網絡適配器)來隱藏。

TURNIPSCHOOL項目(http://www.nsaplayset.org/turnipschool)是一個改進的USB電纜,該設備具有4層PCB板、內置芯片的接口擴展 USB HUB、來自德州儀器的內置射頻收發器單片機和一個3D打印的塑料模具。設備連接到主機后,主機上運行的軟件可以通過RF接口提取數據或接收命令。使得USB傳輸層變成可二次編程,可以用于USB設備的安全過濾產品的開發。

識別和減輕這些惡意的接口在傳統上是困難的。因為對手可以簡單地重新編程任何USB基本數據(VID、PID)來規避操作系統中的設備白名單或黑名單規則。此外,由于惡意人員可以合理地使用了音頻耳機等組合設備,攻擊面廣、隱藏率高,降低了攻擊的成本。

2. 協議漏洞

主機的USB協議棧只要符合USB標準就可以了,第三方完全可以自由擴展,所以肯定會有大量的傳輸協議層漏洞。使用FaceDancer進行Fuzzing技術(筆者未來會寫個Facedancer使用教程),我們會發現了許多內核層的任意代碼執行漏洞,在2017年,谷歌研究員也在不同的Linux內核USB驅動中發現了超過40個漏洞。在某些情況下,這些漏洞可能在主機的設備枚舉期間被利用。也可能作為一個中間人設備進行數據的嗅探。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

四、物理層

物理層攻擊包括對USB總線通信中的機密性和完整性的攻擊。

1. 物理竊聽

無論數據是否敏感,傳輸的過程中總是需要暴露在管道一段時間。排除透明加密的情況,大部分流量一定會滿足USB底層傳輸標準,我們使用硬件鍵盤記錄器,來進行一次大流量審計,提取USB存儲、甚至USB鍵盤的重要信息。鍵盤記錄器都是小型設備,放置在主機端口和外設間抓包。在usb3.0之前,惡意外設可以竊聽所有連接設備的下行流量。

(A transparent defense againstUSB eavesdropping attacks)M.Neugschwandtner

我們甚至可以通過USB電流嗅探,示波器信道采集等方式進行攻擊,從信道數據可以獲得當前主機的重要特征信息,惡意智能手機可以使用該信息來組成攻擊目標的提權shellcode。(Android安全研究綜述)蔣紹林

Usb嗅探的另一種方法是使用USB協議分析儀提取總線狀態的時序特征,并使用機器學習分類來推斷主機的操作系統,獲取具體信息。Betas提出了一種基于時間間隔的指紋打印方案,該方案可以從商用智能電話啟動。他們表明,特定的操作系統版本和型號可以以高達90%的準確度通過設備之間發送數據包的間隔來檢測。盡管基于時序的指紋顯著提高了規避漏洞的門檻,但是經驗豐富的木馬設計者可以修改其時序特征來逃避檢測。

2. 側信道攻擊(電磁、電源攻擊)

近年來,研究人員研究攻擊者如何使用植入射頻發射器的從普通的終端中竊取數據。這種方法需要一個硬改的USB插頭或設備,還要有一個專用嵌入式的射頻發射機。USBee是一款作為射頻發射器發射電磁輻射的設備,對敏感數據進行編碼/抓取等操作。當然如果無法接觸到目標機器的時候,黑客可以用一根普通的電線觸摸目標機器暴露的金屬部分,得到的信號可以用來提取重要的密鑰信息。Oswald等人展示了如何基于功耗和電磁輻射從Yubikey 2中提取AES 128位密鑰。(Side-channel attacks on the yubikey2one-time password generator) Oswald

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

電量注入的能力也被用來對終端造成物理損壞。USB Killer在USB key的PCB板的兩側嵌入多個電容。一旦連接到主機,USB殺手從主機USB總線消耗電流,對自己的電容器進行充電。一旦完全充電,負200V DC通過主機的USB數據線放電。這個充電/放電循環一直進行,直到USB killer移除或終端被破壞。在新版本的USB電源傳輸和Type-C連接器標準中,設備能夠獲取和傳輸高達100W的電量,它們可以損壞主機且不可修復。(完)

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2016-12-26 16:46:12

2025-09-29 00:00:00

數字身份泄露安全風險數字化轉型

2017-09-14 14:27:40

網絡釣魚攻擊勒索軟件

2018-07-02 04:50:11

2017-07-20 17:43:35

2014-08-27 16:02:53

2013-04-24 09:14:32

2021-06-09 18:59:48

AI

2021-04-01 13:56:26

微軟Exchange漏洞

2015-04-01 11:00:17

2015-04-16 10:29:38

2018-08-15 06:03:02

2022-03-15 06:08:39

黑客網絡攻擊

2020-09-22 12:20:31

DDoS攻擊網絡攻擊僵尸網絡

2021-07-04 10:25:14

漏洞網絡安全網絡攻擊

2018-01-29 11:48:50

2013-08-08 16:21:36

2019-08-12 15:17:23

USB模糊測試
點贊
收藏

51CTO技術棧公眾號

国内自拍中文字幕| 欧美综合第一页| 亚洲911精品成人18网站| 黄色大片在线| 久久久精品黄色| 国产色综合天天综合网| 好吊色视频在线观看| 天堂一区二区三区四区| 欧美军同video69gay| 日韩欧美不卡在线| 91高清在线| 成年人国产精品| 国产精品三级久久久久久电影| 国产高潮国产高潮久久久91| 偷拍一区二区| 欧美一级一区二区| 男人搞女人网站| 国产精品探花在线| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 影视一区二区| 亚洲人成电影网站色…| 性色av浪潮av| 精品九九久久| 一本久道中文字幕精品亚洲嫩| 免费久久久久久| 九色视频网站在线观看| 成人美女视频在线观看18| 国产日韩欧美电影在线观看| 午夜婷婷在线观看| 亚洲二区视频| 欧美成年人视频| jizz日本在线播放| 久草精品在线| 亚欧美无遮挡hd高清在线视频| 日本久久一区二区| 波多野结衣综合网| av免费网站在线| 中文字幕欧美一区| 亚洲一区3d动漫同人无遮挡 | 婷婷五月色综合| 亚洲精品一级片| 国内精品伊人久久久久av一坑 | 亚洲午夜久久久影院| 第一页在线视频| 在线高清欧美| 5566中文字幕一区二区电影| 91激情视频在线| 另类图片综合电影| 一本色道a无线码一区v| 人妻少妇精品久久| 国内精彩免费自拍视频在线观看网址| 亚洲国产日韩a在线播放性色| 大地资源网在线观看免费官网| 国产网站在线免费观看| 国产精品无人区| 亚洲国产精品一区在线观看不卡 | 少妇人妻大乳在线视频| 国产高清视频在线| 国产视频911| 日韩精品一区二区三区色偷偷| 青青草手机在线| 久久综合色8888| 日本欧洲国产一区二区| 国产精品免费观看| 国产精品久久久久久久久免费相片| 水蜜桃一区二区三区| 成年人视频网站在线| 国产欧美一区二区三区鸳鸯浴| 深田咏美在线x99av| 色欧美激情视频在线| 中文字幕欧美一| 青青草综合视频| 国产黄色大片在线观看| 天天综合色天天综合色h| 久久国产亚洲精品无码| 都市激情亚洲综合| 爱情电影网av一区二区| 亚洲国产裸拍裸体视频在线观看乱了| 91.com在线| 中文在线资源| 欧美日韩国产片| 欧美精品色视频| 动漫av一区| 亚洲欧洲在线视频| 色偷偷男人天堂| 欧美网站在线| 136fldh精品导航福利| 自拍偷拍校园春色| 国产精品一区二区在线观看网站| 国产乱码精品一区二区三区卡| 欧美视频免费一区二区三区| 亚洲欧洲一区二区三区| 97干在线视频| 国产韩日精品| 精品日韩欧美在线| 国产 欧美 在线| 66久久国产| 69国产精品成人在线播放| 国内av在线播放| 国产精品99久久久久久似苏梦涵| 国产精品久久九九| 永久av在线| 午夜av一区二区三区| 欧美自拍小视频| 午夜精品在线| 色爱精品视频一区| 狠狠躁夜夜躁人人爽天天高潮| 日韩av在线免费观看不卡| 91精品国产一区二区三区动漫| 青青操在线视频| 依依成人精品视频| 另类小说第一页| 国产精品sss在线观看av| 中文字幕最新精品| 日韩免费在线视频观看| 国产伦精品一区二区三区免费迷| 欧美日韩大片一区二区三区| 先锋成人av| 欧美视频完全免费看| xfplay5566色资源网站| 久久综合综合久久| 国产精品videosex极品| 国产成人自拍视频在线观看| 后进极品白嫩翘臀在线视频| 中文字幕的久久| 97视频在线免费播放| **爰片久久毛片| 久久亚洲一区二区三区四区五区高| av大全在线观看| av高清不卡在线| 欧美大黑帍在线播放| 99国内精品久久久久| 国产一区二区三区丝袜| 97久久久久久久| 成人动漫中文字幕| 成年人视频大全| 日本免费在线一区| 最新69国产成人精品视频免费| 天堂网视频在线| 99精品视频中文字幕| 日韩精品在线观看av| www欧美在线观看| 久久精品久久久久久国产 免费| 亚洲永久精品一区| 久久久影院官网| 男人的天堂99| 日韩超碰人人爽人人做人人添| 国内精品久久久久久中文字幕| jizz国产视频| 亚洲精品国产成人久久av盗摄| 涩涩网站在线看| 欧美激情国产在线| 国产精品一香蕉国产线看观看 | 粉嫩绯色av一区二区在线观看| 在线码字幕一区| 99精品在线免费观看| www.久久久久久.com| 国产精品无码在线播放| 亚洲免费在线播放| youjizz.com日本| 亚洲国产专区校园欧美| 久久草.com| 亚洲成人短视频| 色偷偷综合社区| 一级特黄aaa大片| 自拍视频在线观看一区二区| 亚洲天堂一区二区在线观看| 欧美日韩理论| 国产成人在线网站| 日韩av影视| 亚洲欧洲一二区| 欧美尺度大的性做爰视频| 精品久久人妻av中文字幕| 亚洲蜜桃精久久久久久久| 又大又长粗又爽又黄少妇视频| 欧美视频二区| 麻豆蜜桃91| 日本免费成人| 国内自拍欧美激情| 玖玖综合伊人| 在线综合+亚洲+欧美中文字幕| 欧美人与禽zozzo禽性配| 不卡av电影在线播放| 日本在线视频www| 欧美高清视频手机在在线| 2020国产精品久久精品不卡| 日本不卡网站| 日韩有码在线观看| 免费看国产片在线观看| 在线中文字幕一区二区| 看免费黄色录像| 91视频www| 亚洲精品免费一区亚洲精品免费精品一区| 欧美激情91| 久久久久久国产精品免费免费| www.一区| 久久露脸国产精品| 国产三级在线看| 精品国产精品网麻豆系列| 精品成人无码久久久久久| 亚洲伦在线观看| 成人片黄网站色大片免费毛片| 人人狠狠综合久久亚洲| 国产a级片网站| 成人在线免费视频观看| 国产女人水真多18毛片18精品 | 人体私拍套图hdxxxx| 免费观看一级特黄欧美大片| 亚洲熟妇无码一区二区三区导航| 日本不卡高清| 精品婷婷色一区二区三区蜜桃| 欧美成人黄色| 国产v综合ⅴ日韩v欧美大片 | 日韩中文字幕免费观看| 欧美日韩的一区二区| 亚洲第一在线播放| 91九色精品国产一区二区| 日韩av在线电影网| 中文字幕欧美人妻精品| 精品国产91久久久久久| 视频这里只有精品| 中文乱码免费一区二区| 亚洲男人在线天堂| 成人妖精视频yjsp地址| 欧美又黄又嫩大片a级| 久久蜜桃精品| 欧美激情 国产精品| 亚洲综合婷婷| 亚洲精品国产精品国自产| 亚洲男人都懂第一日本| 国内精品一区二区| 日韩区欧美区| 91久久精品久久国产性色也91| 久久精品女人天堂av免费观看| 97在线免费观看| gratisvideos另类灌满| 欧美成人免费播放| 麻豆电影在线播放| 日韩中文第一页| 色老头视频在线观看| 中文字幕亚洲一区二区三区五十路 | 久久精品日产第一区二区三区| 77成人影视| 亚洲一区二区免费在线| 久久国际精品| 亚洲综合一区二区不卡| 国产精品亚洲一区二区在线观看| 国产精品久久久久一区二区| 久久久成人av毛片免费观看| 国产91在线高潮白浆在线观看| 在线女人免费视频| 日本视频久久久| 色豆豆成人网| 国产精品美女免费| 在线播放成人| 国产98在线|日韩| www国产精品| 精品国产乱码久久久久久蜜柚| 久久99国产精品久久99大师| 久久国产一区| 色综合中文网| 亚洲成色www久久网站| 97精品在线| 国产午夜精品视频一区二区三区| 很黄很黄激情成人| 少妇高潮喷水在线观看| 久久中文字幕一区二区三区| 一区二区三区免费播放| 激情五月激情综合网| 9191在线视频| 91在线精品秘密一区二区| a级大片在线观看| 中文成人综合网| 日本老熟俱乐部h0930| 亚洲va韩国va欧美va| 在线精品免费视| 欧美日韩免费视频| 亚洲精品国产手机| 亚洲另类激情图| 麻豆免费在线观看| 26uuu国产精品视频| av在线一区不卡| 97av自拍| 久久91麻豆精品一区| 在线观看成人av电影| 亚洲午夜精品久久久久久app| 国产欧美在线一区| 韩国av一区二区| 噜噜噜在线视频| 国产精品不卡一区| 日韩xxx高潮hd| 在线视频综合导航| www.av黄色| 亚洲天堂影视av| 午夜小视频福利在线观看| 欧美在线视频免费| 免费观看亚洲视频大全| 麻豆传媒一区二区| 欧美日韩福利| 亚洲人成无码www久久久| 国产中文字幕一区| aa一级黄色片| 亚洲人成7777| 成人h动漫精品一区二区下载| 日韩免费观看高清完整版在线观看| 黄色大片在线看| 欧美激情一区二区三区高清视频| 欧美日韩五码| 久久精品女人的天堂av| 欧美日韩一视频区二区| 久久久久久久久久久久91| 成人黄页在线观看| 麻豆天美蜜桃91| 欧美羞羞免费网站| 天天干在线观看| 欧美精品在线网站| 老司机精品视频网| 欧美久久久久久| 亚洲欧洲日本mm| 国产老头和老头xxxx×| 国产精品午夜久久| 色av性av丰满av| 亚洲成人国产精品| 性网站在线观看| 国产一区深夜福利| 精品国产乱码| 国产福利视频在线播放| 成人黄色av网站在线| 四虎精品免费视频| 欧美日韩一区二区在线观看视频 | 日韩在线精品视频| 亚洲第一会所| 欧美高清视频一区| 99精品视频免费全部在线| www男人天堂| 一区二区三区四区国产精品| 国产精品自产拍| 精品国产自在精品国产浪潮| 福利一区在线| 亚洲一区二区高清视频| 日本免费新一区视频| 国产又大又粗又爽的毛片| 日韩欧美国产中文字幕| 十九岁完整版在线观看好看云免费| 午夜精品久久久久久99热软件| 中文无码日韩欧| 国产精品一线二线三线| 成人高清视频在线| 国产福利拍拍拍| 亚洲国产日韩一区| 综合毛片免费视频| 日本在线免费观看一区| 奇米一区二区三区| 在线观看免费黄色网址| 欧美巨大另类极品videosbest| 尤物网在线观看| 91久久在线观看| 国产精品扒开腿做爽爽爽软件| www.黄色网| 欧美日韩国产精品专区| 视频福利在线| 国产精品久久久久99| 91久久夜色精品国产按摩| 91pony九色| 亚洲高清免费观看高清完整版在线观看 | 狼狼综合久久久久综合网| 国产农村妇女精品一二区| 五月天精品视频| 欧美猛男男办公室激情| 性xxxfreexxxx性欧美| 激情五月综合色婷婷一区二区| 美女诱惑一区| 女同久久另类69精品国产| 欧美一区二区视频在线观看2020 | 国产精品日韩在线一区| 偷拍欧美精品| 国产一线在线观看| 日本韩国一区二区三区| 久久五月精品| 国产伦精品一区二区三区免 | 国产成人精品a视频一区www| 久久看人人摘| 激情综合激情五月| 日本高清免费不卡视频| 黄色网在线免费看| 好吊色欧美一区二区三区| 免费观看在线综合色| 精品视频一区二区在线观看| 亚洲精品日韩久久久| 日韩免费在线电影| 成人一对一视频| 亚洲欧美日韩在线不卡| 人妻与黑人一区二区三区| 国产精品黄视频| 精品成人国产| sm捆绑调教视频| 日韩av在线免费播放| 国产精品色婷婷在线观看| 色综合av综合无码综合网站| 悠悠色在线精品|